パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

「w6!j38?pa7J」と「CanYouCelebrate?」ではどっちが強力なパスワードか?」記事へのコメント

  • by simon (1336) on 2023年03月20日 18時09分 (#4429934)

    1.大文字小文字を混在させることよりもパスワードは長くすることで強度が上がる

    2.数字を入れさせることよりもパスワードは長くすることで強度が上がる

    3.記号を入れさせることよりもパスワードは長くすることで強度が上がる

    以上の理由から「パスワードには必ず大文字小文字混在で。数字は必ず使ってください」みたいなポリシーよりも「パスワードは何百文字でもひたすら長くしてくださって構いません。短いパスワードを設定した結果起きた不法ログイン事案は短いパスワードを設定したユーザーご本人の責任ですので責任を負いかねます」としてくれればいい

    • by Anonymous Coward

      愚痴でも入れたらいいのかな。
      NagaiPasuwa-dowoIrerunohaMendokusai

      • by Anonymous Coward

        実際、カナを単純にアルファベットにしたものは辞書攻撃にも強いからオススメだね
        攻撃側がこの人のパスワードがこの法則(子音+母音の法則性)で入力されているのを知っている場合に限ってはクラック速度も上がるけど、そんなことはないだろうし
        とはいえ使いまわしの懸念があるから、パスワードマネージャでサイト毎個別に設定しておいた方がいいのは確か

        • by Anonymous Coward

          日本人のアタッカーなら普通にローマ字単語辞書ぐらい使うんじゃないかな

          • 訓令式とヘボン式を混ぜるとか

            親コメント
          • by Anonymous Coward

            使うとして、文章に何処まで対応できるのかね

            • 今世紀初頭、パスフレーズ(空白文字を含むパスワード)が流行ったころ、歌詞とかをパスフレーズに使っていた
              ほとんどのパスフレーズが50文字超だったけど、自作の暗号化ソフト以外では使い道が無かった
              数字入れろ記号入れろとか言われる度に、ひらカタ使わせろ、せめて50文字入れさせろと思う
              文字数以外では質問回答自由に設定できる秘密の質問が一番良かったんだが。まあ、英数字を1バイト文字で入力できるところは無かったんだが

              親コメント
              • by Anonymous Coward

                バッファオーバーフロー攻撃喰らったりして

            • by Anonymous Coward

              それはどの言語でも同じだろうに

        • by Anonymous Coward

          いや、昭和の小学生にすらクラックされる程度の強度なのでおすすめできない

          ENDDEMOGAMITAINA

        • by Anonymous Coward

          システムがUTF-8のパスワードを食ってくれたら非英語圏のユーザーにはありがたい?

          • by Anonymous Coward
            変換が入るようだとショルダーハックの危険が増大するのでだめでしょうね
    • by Anonymous Coward

      その理屈だと「1」を100回つづけてもよし?

      • by Anonymous Coward

        多分あり
        まあ倍くらいにした方がいい気がするけど

        • by Anonymous Coward

          ハニーポット的なサーバーを運用したことがあるけど、20文字超えるパスワードなんて試行された形跡はほとんど見かけなかった。
          12121212121212……… とかなら、十分な長さがあれば有用なのかも。

        • by Anonymous Coward

          わかった。「2」を100回にする。

        • by Anonymous Coward

          同じ文字だと正しい文字数を入力するのが相当難易度高そうだ。
          円周率200桁にするか。

          およそ3世代は除く。

          • by Anonymous Coward

            10文字を10回ペーストすればいいから楽
            # クリップボードに入れるのはどうなのかというのは考えないものとする

      • by Anonymous Coward

        宝くじで、ぞろ目が出る確率も、一見ランダムっぽい特定の数字列が出る確率も同じなんだよね。
        ランダムにアタックする場合は、それでも有効なのかな。
        辞書に1が百個並んだものは登録されてないよね?

    • by Anonymous Coward

      ネット上のサービスの場合、使用可能な文字数と文字種を明記してない場合が結構多い印象がある
      パスワードマネージャーでランダムな文字列を生成して登録してるんだが、後になってパスワードが通らなくて、末尾の文字を何文字か削ったら通ったことがある
      せめて、パスワードを登録するときに文字数オーバーで警告を出してくれれば良いんだけどね
      それすらない辺り、下手するとバッファオーバーフロー絡みの脆弱性も疑われてかなり怖い仕様だけど

      • by Anonymous Coward

        |後になってパスワードが通らなくて
        スラドに最初登録したときに、新規登録時のほうが許容文字数が長かったのが原因でログインできなかった。

        昔のことなので、いまのバージョンは大丈夫だとおもうが。

    • by Anonymous Coward

      文字種の混在有無も文字列長もパスワードの強度評価軸としては不適切。
      鍵空間が最も広いパスワード生成ルールが最も強い。
      単に長いだけでどこぞの定型文丸写しじゃあ辞書で速攻貫かれるし、
      文法通りの英文とランダムな英単語の羅列では鍵長単語数が同じでも鍵空間は全然違う。

      ……そもそもストーリーの話は「強い」じゃなくて「良い」みたいな評価軸だったらそう大きな問題ではなかった訳で。
      純粋な強度の話しかしないなら鍵空間の大きさ以外に評価軸はない。
      覚えられず悪い運用されがちってのはパスワードの強度じゃなくて利便性の問題。

      • by Anonymous Coward

        自己レス。
        パスクラ辞書にふつーに載ってる単語らしいんでいいとこ無しだった。
        ランダムな単語列とランダム英数記号列を並べてどっちが良いかって聞く形じゃないと駄目だな。

    • by Anonymous Coward
      長さもそうだけど、前方一致した時点で勝手にログインする仕様はよくないよな。
      エンターキーなりログインボタンなりの操作をしないと。

      Windows10、お前のことだ!
    • by Anonymous Coward

      そんなに長くすることを推奨するのなら、自己責任とか書かずにもう最小長を長く設定したおいた方が良いのではと思う。

犯人はmoriwaka -- Anonymous Coward

処理中...